locked
Win XP klienseken a belépés 5-10 perc! RRS feed

  • Question

  • Hali!

     

    Adott egy Win 2k8 std SP2 x64-es server, rajta AD, DNS. Ez a master és van egy backup AD az egy Win2k3 std SP2. AD level: wink23

    Ha egy felhasználó (AD user) be akar lépni egy domain-es munkaállomáson akkor mire a desktop megjelenik az xp-n 5-10 perc?!

    Ez akkor is annyi ha van login script, vagy nincs. (dns, ad elérhetőség OK)

    Van ötletetek mit kéne megnézni? Fontos és sürgős lenne a probléma megoldása kb. 100 userről van szó.


    KN
    Thursday, October 14, 2010 1:00 PM

Answers

  • No, akkor közlöm a megoldást: Amint lezuztam a 2k3-at és az xp-n registryben beállitottam a kerberos-t tcp/ip-re nem udp legyen, majd kiléptettem a klienst a domainből majd ujra vissza, láss csodát müxik minden 1000L. A gond az lehetett, hogy amig élt mindkét dc (2k8 és 2k3) akkor az xp-s kliensek inkább a 2k3-on át léptek be a domainbe.

    KN
    Friday, October 15, 2010 12:32 PM

All replies

  • Úgy próbálnám ki, hogy ha nincs bedugva a hálókábel, akkor is ennyi? Ha igen, akkor a géppel van valami. Ha nem, akkor a hálózat/DNS környékén néznék szét.

    A.

    Friday, October 15, 2010 5:34 AM
  • Ha lehúzom akkor ha olyan felhasználóval lépek be aki már egyszer belépett akkor az be is tud lépni, rögtön ott a desktop. A pass-t cacheli valahány belépésig.

    A gond akkor van ha van háló, de érdekes mert a probléma véletlenszerűen jön elő, vannak akiknek megy a dolog.


    KN
    Friday, October 15, 2010 6:11 AM
  • A jelszót nem valahány belépésig cacheli.

    Akkor egyértelműen a hálózat irányába kell nyomozni, mint említettem, én a DNS szerverek elérhetőségét is vizsgálnám. Esetleg a switch-et körbejárnám, hogy más portba dugva a gépet mi a jelenség.

    A.

    Friday, October 15, 2010 6:19 AM
  • megtörtént, dns müxik, feloldás oda-vissza ok, switch ok.
    KN
    Friday, October 15, 2010 6:24 AM
  • Normál profilt használtok vagy roaming (vándorló) profilt? Mit ír a gép, miközben várakoztok?

    A.

    Friday, October 15, 2010 6:38 AM
  • normál profil, a szerverről csak a login script jön pár share-rel.

    KN
    Friday, October 15, 2010 8:14 AM
  • Esetleg egy Bootvis? Továbbra sem írtad, hogy mi van a képernyőm, amíg várakozol (Szgép alkalmazásainak beállítása, Hálózati kapcsolatok..., stb....)

    A.

    Friday, October 15, 2010 8:24 AM
  • backup dc-t letakaritom dcpromoval, win 2k8 arra is és utána visszahuzom rá a dc-tm remélem megoldodik.

     


    KN
    Friday, October 15, 2010 9:27 AM
  • ja, egy boot logolás kéne, hogy látszódjék, mi zajlik.
    Kurbli (http://msmvps.com/blogs/kurbli/) - > Csak a döglött hal úszik az árral.
    Friday, October 15, 2010 10:00 AM
  • nem a boot-tal van gond, hanem a belépéssel, főleg az authentikációval.

    Elméletileg amikor beléptettem egy gépet domain-ba akkor olyan volt mintha a backup dc léptette volna be. (a pdc-n is látszott a gép computer-eknél)

    Majd ha utána lehúztam (pár nap) a bdc-t hálóról, akkor a pdc-ről nem tudott belépni a gépre. Az AD repl. müxik. A filerepl. is.

    Ha visszadugtam a netet a bdc-re akkor be tudott lépni a user.


    KN
    Friday, October 15, 2010 10:15 AM
  • S amikor nem volt a 2k3-as DC, csak a 2k8, akkor volt hosszú idő a belépés? 2k8 GC is?

    A.

    Friday, October 15, 2010 10:44 AM
  • No, akkor közlöm a megoldást: Amint lezuztam a 2k3-at és az xp-n registryben beállitottam a kerberos-t tcp/ip-re nem udp legyen, majd kiléptettem a klienst a domainből majd ujra vissza, láss csodát müxik minden 1000L. A gond az lehetett, hogy amig élt mindkét dc (2k8 és 2k3) akkor az xp-s kliensek inkább a 2k3-on át léptek be a domainbe.

    KN
    Friday, October 15, 2010 12:32 PM
  • jobb ha minden homogén:)

    KN
    Friday, October 15, 2010 12:32 PM
  • ezek után bele se merek gondolni mi lenne ha win 2k8 r2-re upgradel-nék:)

    KN
    Friday, October 15, 2010 12:34 PM
  • Ott már nincs akkora különbség, szerintem megpróbálhatod :)

    A.

    Friday, October 15, 2010 12:35 PM
  • Van WAN subnet?
    Kurbli (http://msmvps.com/blogs/kurbli/) - > Csak a döglött hal úszik az árral.
    Friday, October 15, 2010 12:39 PM
  • Javaslom a késöbbiekben:

    psexec –sid c:\sysint\procmon.exe

    alkalmazását. (A System Internals eszközök kvtárára mutat a

    'c:\sysint\procmon.exe')

    Az eljárás a login folyamat követésére: (http://blogs.technet.com/b/markrussinovich/archive/2010/01/13/3305263.aspx)

    P.S.: Jó alaposan el kell olvasni.


    Kurbli (http://msmvps.com/blogs/kurbli/) - > Csak a döglött hal úszik az árral.
    Saturday, October 16, 2010 2:12 PM